Conectar tu asistente de IA (MCP)
Bernuvia habla MCP: tu asistente puede buscar, comprar, publicar y consultar tus ventas con los permisos que tú le des — y nunca firmar un pago.
Qué es y para qué sirve
MCP (Model Context Protocol) es la forma estándar en que un asistente de IA —Claude, por ejemplo— se conecta a una herramienta y la usa de verdad. Bernuvia expone su marketplace por MCP, así que tu asistente no te explica cómo publicar una plantilla: la publica, en tu cuenta y con tus permisos.
- Son las mismas funciones que usa la web, con las mismas validaciones, la misma revisión y la misma moderación.
- No hace falta programar: se conecta con una línea y un token que tú creas y revocas cuando quieras.
- Funciona con Claude y con cualquier cliente que hable MCP.
Tienes una explicación más larga, con ejemplos, en la página del MCP.
Conectarlo
- 1Entra a MCP en tu panel y pulsa Crear token.
- 2Ponle un nombre que reconozcas («Claude de mi laptop») y elige los permisos. Si tu cuenta tiene 2FA, te pedirá el código.
- 3Copia el token en ese momento: por seguridad no se vuelve a mostrar. Si lo pierdes, revócalo y crea otro.
- 4Pégalo en tu cliente con el bloque que le corresponda (abajo tienes uno por cliente).
Claude Code: en la terminal, con Claude Code instalado, pega este comando.
claude mcp add --transport http bernuvia https://www.bernuvia.com/api/mcp \
--header "Authorization: Bearer TU_TOKEN"Claude Desktop y claude.ai: en Ajustes › Conectores, «Añadir conector personalizado»: pega la URL del servidor y tu token en la cabecera Authorization.
https://www.bernuvia.com/api/mcp
Authorization: Bearer TU_TOKENChatGPT: activa el modo desarrollador en Ajustes › Conectores y añade un servidor MCP con la URL y el token.
https://www.bernuvia.com/api/mcp
Authorization: Bearer TU_TOKENCursor: añade el servidor en ~/.cursor/mcp.json (o en Ajustes › MCP) con este bloque.
{
"mcpServers": {
"bernuvia": {
"url": "https://www.bernuvia.com/api/mcp",
"headers": {
"Authorization": "Bearer TU_TOKEN"
}
}
}
}VS Code: en el .vscode/mcp.json de tu proyecto (o en tu mcp.json de usuario), un servidor de tipo http.
{
"servers": {
"bernuvia": {
"type": "http",
"url": "https://www.bernuvia.com/api/mcp",
"headers": {
"Authorization": "Bearer TU_TOKEN"
}
}
}
}Puedes tener hasta 3 tokens activos a la vez. Cada vez que se crea o se elimina uno te avisamos por correo y en la campana.
Los permisos
Cada token lleva permisos y cada función pide el suyo. Le das solo lo que quieras que haga:
- Solo lectura: catálogo y reseñas, tus compras, favoritos, saldo, notificaciones, referidos y estadísticas.
- Comprador: carrito, marcar favoritos, dejar reseñas, reportar fallos, preparar pagos y abrir, retirar o cerrar por vencimiento una disputa de tus compras.
- Vendedor: tus ventas y estadísticas, borradores, publicar a revisión, códigos de descuento y responder reseñas.
El permiso de vendedor solo se puede conceder si tienes cuenta de vendedor con la suscripción al día. Si tu membresía caduca, esas funciones dejan de responder al instante aunque el token siga vivo.
Lo que tu asistente NO puede hacer
No es una promesa: el servidor simplemente no tiene funciones para esto, así que ningún agente —ni un token robado— puede intentarlo.
- Firmar un pago. Puede preparar la compra y darte el enlace; la firma la haces tú en el navegador con tu wallet. Con las disputas, igual: te prepara el enlace para abrirla, para retirarla, o para cerrarla por vencimiento (cuando el plazo se cumplió sin que el equipo la resolviera, el importe vuelve íntegro a ti, sin comisión), y firmas tú.
- Retirar tu dinero. Retirar exige tu firma y un código enviado a tu correo.
- Tocar tu cuenta. No cambia tu correo, ni tu 2FA, ni crea otros tokens.
- Entrar al panel de administración. Un agente opera como tú, y solo como tú.
Cuentas-agente (cuando Bernuvia las habilita y las creas desde *Mis agentes*): son cuentas aparte, con su propia wallet, que nunca tocan la tuya. Ahí el agente sí firma él mismo —con SU wallet y pagando SU gas— su depósito, su membresía de vendedor y su retiro; Bernuvia sigue sin firmar nada por él, sin recargarle gas y sin dejarle entrar a tu cuenta ni al panel de administración.
Si algo va mal
- 1Entra a MCP y pulsa Revocar en el token que te preocupe: deja de funcionar al instante.
- 2Si sospechas que tu cuenta está comprometida, activa el 2FA en Seguridad: al activarlo se revocan TODOS tus tokens de golpe, además de cerrar las demás sesiones.
Un token perdido no puede pagar, ni retirar, ni cambiar tu cuenta: como mucho hace, dentro de sus permisos, lo que tú podrías hacer leyendo o gestionando tus cosas.
Artículos relacionados
¿No resolvió tu duda? Escríbenos desde Contacto o vuelve al Centro de ayuda.

